Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Восстанавливали вторым ключом? Что сообщила утилита расшифровки?

  • Ответов 45
  • Создана
  • Последний ответ

Топ авторов темы

  • Sandor

    22

  • it4

    22

  • thyrex

    2

Топ авторов темы

Популярные посты

thyrex

Да, можно

Изображения в теме

Опубликовано

Восстанавливали вторым ключом? Что сообщила утилита расшифровки?

 

Восстановление еще идет

Опубликовано

 

Восстанавливали вторым ключом? Что сообщила утилита расшифровки?

 

Восстановление еще идет

 

 

 

Результат прогона 1С баз вторым ключом

post-50012-0-48884900-1528433688_thumb.png

Опубликовано

То есть, эти файлы ни первым, ни вторым ключом не расшифровались? Если так, ищите еще файлы README.hta

Опубликовано

Подозреваете какой-либо компьютер из локальной сети?

 

 

Есть  подозрение на пользователя АЛИ. На сервере время загрузки отображается загрузка шифровальщика в 4.30 утра 28.05.2018 от данного пользователя по RDP

Опубликовано

какой-либо компьютер из локальной сети?

Не исключено.
Опубликовано

Это те же, ключи на которые у Вас уже есть.

Опубликовано

Это те же, ключи на которые у Вас уже есть.

 

 

другие не могу выудить. Как удалить эти Readme?

Могут ли остаться Readme.hta на ПК инициатора заражения?

Опубликовано

Еще вопрос! Можно все два ключа записать в один файл KEYS.txt?

Опубликовано

 

Каков план мероприятий?

Он будет обязательно, не волнуйтесь.

 

 

Когда ждать план дальнейших действий по предотвращению повторения данной ситуации

Опубликовано

Вы провели расшифровку двумя ключами в одном файле KEYS.txt? Файлы README.hta с компьютера-первоисточника все присылали?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...